Человеческий фактор остается одной из главных угроз

Человеческий фактор остается одной из главных угроз

Человеческий фактор остается одной из главных угроз

Как показало исследование компании Orion soft, 85% ИT-специалистов считает основной причиной взломов и утечек данных действия коллег, не входящих в ИТ-отделы и топ-менеджмент.

В главные угрозы, по мнению участников опроса, попали неумение распознавать фишинговые письма, ошибки сотрудников и осознанное раскрытие чувствительной информации.

В опросе о причинах и последствиях киберугроз для ИT-инфраструктуры приняли участие 1470 человек, из них 420 руководителей и 1050 ИT-специалистов. 

Большинство руководителей компаний считают, что кибератаки приводят к приостановке работы из-за недоступности ИT-инфраструктуры (71%), утечке финансовых данных (59%), потере денег из-за простоя (50%), раскрытию коммерческой тайны (25%). Также руководители отмечают риски потерять репутацию и доверие клиентов, а также получить штраф от регуляторов.

Около 85% ИT-специалистов главной причиной киберинцидентов назвали человеческий фактор. Это как осознанные действия рядовых сотрудников (34%), которые приводят к компрометации данных, так и непреднамеренные действия (50%), обычно связанные с усталостью или ошибками в использовании ПО. Больше половины (52%) опрошенных считают угрозой неумение распознавать фишинговые письма.

«Среди компаний с большим количеством удаленных рабочих мест мы видим частые запросы на реализацию “безопасного интернета”, который позволяет защитить ИT-системы от непреднамеренных действий сотрудников. Его можно организовать как с помощью VDI-решений, так и систем терминального доступа. С технической точки зрения оба варианта обеспечивают должный уровень безопасности: даже если сотрудник перейдет по опасной ссылке, откроет фишинговое письмо или запустит ПО с вирусами, пострадает только или терминальный сервер, или виртуальный рабочий стол. При этом системы терминального доступа дешевле для заказчиков как класс решений», — комментирует Максим Березин, директор по развитию бизнеса Orion soft.

Также ИТ-специалисты считают источником проблем то, что после ухода западных вендоров бизнес лишился доступа к актуальным версиям ПО и технической поддержке. Это и приводит к росту числа уязвимостей в системах. По мнению 14% ИT-специалистов, еще одним фактором риска является небезопасная. Только 4% опрошенных уверены, что в их компании инфраструктура полностью защищена.

30% ИT-специалистов соглашаются, что за последние два года инцидентов стало больше и продолжает расти. Для снижения рисков бизнесу необходимо обеспечить более надежное хранение конфиденциальной информации (71%), вовремя выявлять и устранять уязвимости (57%), проводить обучение рядовых сотрудников (55%), обеспечивать безопасность данных при организации удаленного доступа (52%).

Также респонденты назвали безопасную среду разработки залогом отсутствия атак на ИT-инфраструктуру. Каждый пятыйсказал о важности полного перехода на отечественные ИT-решения.

«Каждая компания сама выбирает, как выстраивать безопасность ИT-инфраструктуры. Некоторые используют Open Source решения, но рисков с ними значительно больше, чем с коммерческими программными продуктами. В решениях на базе открытого исходного кода в любой момент могут появиться уязвимости, которые увидит и хакер, и безопасник. Начнется гонка, кто быстрее их отработает. Кроме того, эти продукты требуют определенных компетенций для постоянной доработки их под IT-инфраструктуру и задачи конкретной компании. И в случае сбоя или уязвимости всю ответственность несет организация. А вендорский продукт дает гарантии: производитель ПО отвечает за безопасность кода и работоспособность решения», — отмечает Максим Березин.

ИИ-турагент приглашал посетить горячие источники Австралии, которых нет

По прибытии на остров Тасмания любители экзотики, внявшие совету ИИ-блогера на сайте австралийского туроператора, обнаруживали, что разрекламированных термальных источников в сельской тиши не существует.

Не менее удивлена была хозяйка единственного и обычно безлюдного отеля в Вельдборо (поселок городского типа на севере Тасмании), когда ей стали звонить по пять раз в сутки и повалили гости, жаждущие искупаться с комфортом в несезон.

На расспросы о горячих источниках она лишь разводила руками, обещая поставить пиво тому, кто их найдет. В качестве альтернативы предлагала посетить местную сауну, а потом нырнуть в замерзающую реку, но разочарованные туристы шутку не оценили.

Запись с описанием тура и приманкой, порожденной угодливым, но склонным к галлюцинациям ИИ, уже удалена из каталога Tasmania Tours, но успела нанести вред репутации скромного турагентства, которое пыталось удержаться на плаву за счет использования высоких технологий.

Как оказалось, его владелец отдал маркетинг на аутсорс, взяв за правило проверять публикуемые материалы, однако на момент выхода блог-записи о мифической достопримечательности Тасмании он был в отъезде.

Согласно результатам исследования, проведенного в австралийском университете Южного Креста (Southern Cross), турагентства уже достаточно широко используют ИИ-технологии, притом не только для создания блог-записей, рекламных материалов, путеводителей, но также для составления смет.

Примечательно, что у туристов ИИ-рекомендации стали вызывать больше доверия, чем отзывы на специализированных сайтах. В настоящее время на суждения и продукты ИИ полагаются почти 37% любителей путешествий.

Исследование также показало, что 90% создаваемых ИИ путеводителей содержат ошибки, которые способны подвергнуть опасности людей, стремящихся отдохнуть от благ цивилизации.

RSS: Новости на портале Anti-Malware.ru